utworzone przez RobSec | sty 3, 2018 | Aktualizacje, Podatności
Firma F5 Networks poinformowała o podatnościach produktów z linii BIG-IP. Wszystkie podatności mają wysoki priorytet (ocena CVSSv3 >7.5). K07369970: TMM vulnerability CVE-2017-6151 K55102452: TMM vulnerability CVE-2017-6140 K34514540: TMM vulnerability...
utworzone przez RobSec | gru 21, 2017 | Aktualizacje, Podatności
ICS-CERT poinformował o podatnościach i dostępnych aktualizacjach produktów firm WECON, Siemens, Ecava, Pepperl+Fuchs i ABB. CERT PSE zaleca zapoznanie się z informacjami odnośnie podatności wymienionych poniżej produktów na stronach ICS-CERT. WECON Technology Co.,...
utworzone przez RobSec | gru 19, 2017 | Aktualizacje, Podatności
Specjaliści z firmy Elttam poinformowali o możliwości wykorzystania podatności CVE-2017-17562 serwera http GoAhead. Jest to serwer przeznaczony dla urządzeń wbudowanych (embedded). Wykorzystanie podatności umożliwia zdalne wywołanie kodu i dotyczy oprogramowania w...
utworzone przez RobSec | gru 18, 2017 | Podatności
Zespół Securi poinformował o odkryciu dwóch groźnych podatności popularnej platformy forów internetowych – vBulletin. Pierwsza z podatności wykorzystuje atak typu LFI do zdalngo wywołania szkodliwego kodu. Druga wykorzystuje błąd deserializacji zapytań...
utworzone przez RobSec | gru 14, 2017 | Aktualizacje, Podatności
Firma Fortinet poinformowała o podatnościach oprogramowania FortiClient, służącego do nawiązywania bezpiecznych połączeń VPN: CVE-2017-14184 – umożliwia zdobycie informacji uwierzytelniających CVE-2017-7344 – umożliwia zdobycie podwyższonych uprawnień...
utworzone przez RobSec | gru 14, 2017 | Aktualizacje, Podatności
Firma Palo Alto Networks opublikowała poprawkę do krytycznej podatności zapór sieciowych CVE-2017-15944. Umożliwia ona zdalne wywołanie kodu w kontekście root’a. Wykorzystanie podatności jest możliwe, gdy urządzenia mają wystawione do Internetu porty do...